Linuxの `seticap` コマンドを使用して、実行ファイルに特定のケーパビリティ(例: CAP_NET_BIND_SERVICE)を付与するメリットはどれか。

プロセス全体をrootで実行することなく、特定の特権操作のみを一般ユーザー権限のプロセスに許可できる